آسیب پذیری جدید چیپ های اینتل لپ تاپ ها را در معرض خطر قرار می دهد

درحالی که چند روز بیشتر از افشای آسیب پذیری چیپست های اینتل نگذشته حالا خبر از نقص امنیتی در «تکنولوژی مدیریت فعال» (AMT) این شرکت رسیده است..

به گزارش کمپانی توسعه دهنده آنتی ویروس «F-Secure» آسیب پذیری جدید ابزارهای نظارت و نگهداری ارائه شده از طریق AMT در لپ تاپ ها و به ویژه دستگاه هایی مجهز به پردازنده های vPro را هدف قرار داده و امکان کنترل کامل بر دستگاه را فراهم می کند.

پیاده سازی چنین حملاتی نسبتا ساده است چرا که موانعی از قبیل پسوردهای BitLocker یا BIOS، پین های TPM یا تائید هویت های منطقی بر سر راه مهاجم قرار ندارند.اینتلبا این حال از آنجایی که نفوذ با این روش مستلزم ریبوت و ورود به منوی بوت است هکر باید به سیستم دسترسی فیزیکی داشته باشد. در حالی که در اختیار گرفتن کنترل سیستم در این مرحله نیازمند پسورد BIOS است اما افزونه BIOS موتور مدیریت اینتل امکان ورود با پسورد پیش فرض admin را فراهم می کند.

هکرها در مرحله بعد می توانند پسورد پیش فرض را تغییر داده و از راه دور به سیستم دسترسی پیدا کنند.

«هری سینتونن»، از محققان موسسه F-Security در این باره می گوید:

در صورتی که مهاجم و لپ تاپ مورد نظر در یک شبکه قرار داشته باشند، حمله عواقب خطرناکی به دنبال خواهد داشت چرا که حتی در صورت وجود معیارهای امنیتی کنترل لپ تاپ در اختیار هکر قرار می گیرد.

از آنجایی که اهداف اصلی در این حملات لپ تاپ ها هستند امکان دسترسی فیزیکی به این گجت های قابل حمل نباید چندان دشوار باشد. از طرف دیگر اجرای این حمله زیر یک دقیقه طول می کشد و از اینرو هکرها می توانند از کوتاه ترین فرصت ممکن برای رسیدن به مقاصد خود استفاده کنند.

در حال حاضر تنها راه جلوگیری از این آسیب پذیری تغییر پسورد پیش فرض AMT از admin به مواردی پیچیده تر است.

منبع:
Neowin
برچسب ها

مطالب مرتبط

اولین کروم بوک بهره مند از چیپست Kaby Lake اینتل، با نام «Eve» شناخته می شود

خانواده نسل هفتمی پردازنده های Kaby Lake اینتل اخیراً در دسترس تولیدکنندگان قرار گرفت و احتمالاً آخرین محصول عرضه شده در چرخه زمانی ثابت از سوی اینتل به شمار می رود؛ چرا که کمپانی مورد اشاره برنامه دارد از این پس تنها زمانی به معرفی محصولات جدیدش بپردازد که موفق به دست یافتن به پیشرفت... ادامه مطلب

اینتل معتقد است می تواند مشکل باتری گجت های پوشیدنی را حل کند

کمپانی هایی نظیر سامسونگ، گوگل و البته اپل بر این باورند که کاربران تمایل بسیاری به بستن ابزاری بر مچ دستشان دارند که قادر است به اینترنت نیز متصل گردد. اما هنوز چند دلیل وجود دارد که مردم تا کنون آن شور و اشتیاق لازم برای خرید این گونه محصولات را از خود نشان نداده اند. ساعت... ادامه مطلب

دانگلی با پردازنده اینتل و امکان اجرای ویندوز ۸.۱

در طول چند ماه گذشته شاهد معرفی دانگل های با قابلیت های متفاوت و مختلف بوده ایم، برخی از آنها توانایی استریم کردن ویدئو، برخی دیگر امکان اجرای اپلیکیشن های اندرویدی و برخی همه ی این قابلیت ها را با هم ارائه می نمودند. اما در یک اقدام غیر منتظره یک برند چینی تصمیم گرفته است با... ادامه مطلب

رونمایی اینتل و AMD از نخستین چیپ های Core i5 و Core i7 با گرافیک رادئون

در ماه نوامبر بود که اینتل و AMD، دو شرکتی که برای مدت های طولانی رقیب یکدیگر بوده اند در بیانیه ای غافلگیرکننده خبر از همکاری در ساخت چیپ های مخصوص لپتاپی دادند که پردازنده های سری Core اینتل را با گرافیک های AMD Radeon ادغام می کند. حالا با آغاز به کار نمایشگاه CES 2018،... ادامه مطلب

رشد کمتر از انتظار کسب و کار دیتاسنتر اینتل آینده این کمپانی را تهدید می کند

با توجه به اینکه بازار کامپیوترهای شخصی حال و روز چندان خوبی ندارد، کمپانی اینتل که یکی از تولیدکنندگان برتر چیپ جهان فناوری به شمار می رود نیز هدف گذاری اش را تغییر داده و آینده خود را به بازار دیتاسنترها گره زده. اما در این میان مشکلی دیگر وجود دارد. طبق اخبار موجود، رشد کسب... ادامه مطلب

اتحاد تایزن در آستانه شکست؛ ۶ تن از ۱۰ عضو کناره گیری کرده اند

در روزهایی نه چندان دور، دو اَبَر کمپانی سامسونگ و اینتل بنیانگذار اتحادی بودند که بر اساس آن سعی می شد گزینه ای سوم در کنار iOS و اندروید پدید آمده و بازار از انحصار این دو پلتفرم خارج شود. ناگفته نماند به غیر از دو شرکتی که از آنها یاد شد هشت کمپانی دیگر... ادامه مطلب

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x